Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ditto — Uma ferramenta para ataques e detecção de homógrafos IDN. | Kitploit
Ferramentas/GitHubGitHub/evilsocket/ditto
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoEnumeração de DNS e SubdomíniosColeta de Informações
GitHubevilsocket/ditto

ditto

Uma ferramenta para ataques e detecção de homógrafos IDN.

Ver Repositório
739696há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ditto é uma pequena ferramenta que aceita um nome de domínio como entrada e gera todas as suas variantes para um ataque homográfico como saída, verificando quais estão disponíveis e quais já estão registados.

Domínios PoC

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Usando com Docker

A imagem no docker hub é atualizada a cada push, pode simplesmente:

root@kitploit:~
docker run evilsocket/ditto -h

Compilando a partir do código-fonte

Compilar a partir do código-fonte requer o compilador Go, isto instalará o binário em $GOPATH/bin:

root@kitploit:~
# make sure go modules are used
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Uso

Para apenas transformar uma string:

root@kitploit:~
ditto -string google

Para um domínio:

root@kitploit:~
ditto -domain facebook.com

Use mais workers concorrentes para aumentar a velocidade (AVISO: pode causar um banimento temporário de IP dos servidores WHOIS):

root@kitploit:~
ditto -workers 4 -domain facebook.com

Se em vez de mutar o nome de domínio quiser verificar outros TLDs (o throttle está definido para 1s para evitar ser bloqueado pelos servidores WHOIS devido a muitas solicitações num curto período):

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Mostrar apenas domínios disponíveis:

root@kitploit:~
ditto -domain facebook.com -available

Mostrar apenas domínios registados:

root@kitploit:~
ditto -domain facebook.com -registered

Mostrar apenas domínios registados que resolvem para um IP:

root@kitploit:~
ditto -domain facebook.com -live

Mostrar informações WHOIS:

root@kitploit:~
ditto -domain facebook.com -live -whois

Guardar para ficheiro CSV com informações WHOIS alargadas:

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Manter em execução e monitorizar mudanças a cada hora:

root@kitploit:~
ditto -domain facebook.com -monitor 1h

O mesmo mas também guardar e armazenar as mudanças como ficheiros JSON:

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Executar um comando se forem detetadas mudanças (veja o exemplo send-email-report.sh neste repositório, adicionado automaticamente à imagem Docker):

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Para mais opções:

root@kitploit:~
ditto -help

Licença

Lançado sob a licença GPL3.

Baixar ferramenta